-
Data: 2023-01-10 11:37:02
Temat: Re: hackerka
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2023-01-08 o 05:10, ptoki (ptoki) pisze:
> Z taka szyfracja jest problem taki jak z aplem, I korpo wlasciwie wprowadzily by to
jakby mogly.
>
> BO WTEDY KAZDY ELEMENT AUTA JEST PAROWANY I BYLE GNOJEK NIE WYMIENI KOMPONENTU.
Pierwsza myśl.
Gdy nowe urządzenie odezwie się do komputera pokładowego to może dostać
klucz komunikacyjny danej instalacji tylko wtedy, gdy samochód jest
odpalony.
Wydaje mi się, że to zapewni:
- wymiana komponentu wymaga jedynie posiadania kluczyka,
- po podpięciu się nie można się z żadnym innym urządzeniem na szynie
skontaktować dopóki samochód nie jest odpalony, a skoro jest odpalony to
znaczy, że całe podpinanie nie ma sensu.
Atak w takiej sytuacji:
- wyciąć dziurę w karoserii,
- podpiąć tam jakieś swoje urządzenie,
- poczekać, aż właściciel się przejedzie,
- liczyć na to, że nie zauważy dziury.
W sumie nadal możliwy...
Druga myśl:
Warunkiem udostępnienia klucza nowemu urządzeniu musiało by być coś,
czego normalnie kierowca nie robi, a nie jest żadnym problemem do
zrobienia przy podłączaniu nowego komponentu.
Specjalny przycisk w schowku, albo nietypowe ustawienie przełączników w
momencie odpalenia.
Nie chodzi o tajną sekwencję a jedynie normalnie nie spotykaną.
Podłączenie przez złodzieja urządzenia i liczenie na to, że kierowca nie
zauważy dziury i jeszcze przed odpaleniem samochodu przekręci
przełącznik świateł na przeciwmgielne, włączy lewy kierunkowskaz i
wycieraczki i dopiero odpali samochód dawałoby tak małą szansę
skuteczności, że raczej taki atak byłby wykluczony. Jednocześnie nikt
nie może producentowi zarzucić, że blokuje konkurencję.
Uważam, że co najmniej tego typu zabezpieczenie powinno być stosowane od
momentu, gdy przez CAN można otworzyć drzwi, czy odpalić samochód.
Koszt takiego zabezpieczenia - 0.
> Tak ze po przydlugim gledzeniu: nie, nie chcemy szyfrowanego CAN. Starczy immo i
kluczyk.
A ja uważam, że jeżeli coś może być lepiej zabezpieczone to dlaczego nie.
P.G.
Następne wpisy z tego wątku
- 21.01.23 21:51 ddddddddddd
- 22.01.23 12:04 Ghost
Najnowsze wątki z tej grupy
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
- Skąd diody LED 1,5V?
- Apollo Comm
- PICkit3 mnie pokonał
- LEDy na choinkę zdechły
- Wtopa LED
- Miało być zniesienie abonamentu RTV, a jest podwyżka!!!
- Microsoft, C/C++ na Rust - news
Najnowsze wątki
- 2026-01-14 #Motodziennik test - Jaecoo E5 - słabe auto, słaby elektryk. A ZIMĄ NAWET BARDZO
- 2026-01-14 Piaseczno cd
- 2026-01-14 Robert do ciebie
- 2026-01-14 Prątki to zawalidrogi
- 2026-01-14 Naruszenie immunitetu ZP-RE Romanowskiego bezkarne (umorzenie śledztwa żurkotury)
- 2026-01-14 Prezydent Trzaskowski nie będzie mógł ułaskawić Tuska, Sienkiewicza, Bodnara, ... przed prawomocnym wyrokiem?
- 2026-01-14 Do Kongresu SZAP/USONA Złożono Proj. ,,Ustawy o aneksji i statusie stanowym Grenlandii"
- 2026-01-13 STREFA CZYSTEGO TRANSPORTU. O tym nie mówią nam WŁADZE
- 2026-01-13 To nie koniec
- 2026-01-13 Warszawa => Recruiter 360 <=
- 2026-01-13 Katowice => Key Account Manager <=
- 2026-01-13 Warszawa => Senior Backend Java Developer <=
- 2026-01-13 Wrocław => ERP Implementation Consultant <=
- 2026-01-13 Elektryk a otwieranie drzwi :-)
- 2026-01-12 Schemat automatyki




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]